是否可以使用gcloud SDK将共享VPC的特定子网共享到项目?
我可以使用以下命令来关联一个项目,但是它共享了宿主项目的所有子网,并且似乎没有标记来指定宿主项目中要共享给服务项目的特定子网。
https://cloud.google.com/sdk/gcloud/reference/compute/shared-vpc/associated-projects/add
答案 0 :(得分:0)
在这种情况下,您可以作为共享VPC管理员来实现,他可以将服务项目中的IAM成员定义为服务项目管理员,并且只能访问宿主项目中的some of the subnets。
希望这对您有用。